Comment auditer quel agent a agi sous mon identité dans une chaîne de délégation ?
Opportunité
Lorsqu'un agent IA orchestrateur délègue une sous-tâche à un sous-agent, qui appelle ensuite une API tierce sous le jeton OAuth de l'utilisateur d'origine, la chaîne d'identité s'étend sur plusieurs fournisseurs et méthodes d'authentification sans qu'aucune piste d'audit unique ne capture le chemin complet. MCP a ajouté la prise en charge d'OAuth 2.1 mais la spécification ne dispose d'aucun mécanisme pour enchaîner l'autorité déléguée sur plusieurs sauts ni pour révoquer la permission d'un agent en milieu de chaîne sans révoquer l'intégralité de la session. A2A assure la découverte des agents et la signature des requêtes, mais reporte explicitement toutes les décisions d'autorisation à d'autres protocoles qui n'existent pas encore. Des recherches publiées en avril 2026 identifient la responsabilité de délégation récursive comme l'un des cinq manques critiques non résolus dans les normes actuelles d'identité des agents. Un utilisateur qui autorise un agent aujourd'hui n'a aucun moyen pratique d'inspecter, de limiter ou de révoquer ce que les agents en aval ont fait en son nom.
Pourquoi c'est important
Les systèmes multi-agents sont déjà en production, et le primitif manquant est un reçu de délégation vérifiable et révocable qui suit la chaîne sans exiger que chaque saut partage un domaine de confiance.
Comment j'évalue l'opportunité
Le Score d'Opportunité est mon évaluation personnelle, pas une mesure : l'intensité de la douleur, sa fréquence et le peu de solutions qui existent aujourd'hui. Plus il est élevé, plus je pense que le problème vaut la peine d'être résolu.
L'intensité de la douleur qu'il provoque lorsqu'il se manifeste.
La fréquence à laquelle les gens y sont réellement confrontés.
Le peu de bons outils qui existent pour y remédier aujourd'hui.
D'autres problèmes qui méritent d'être résolus
À quoi ressemble vraiment le compte bancaire d'un agent IA ?
AI x CryptoUne organisation on-chain gérée par des agents peut-elle éviter de devenir une machine à arnaques ?
AI x CryptoComment prouver qu'une photo ou une voix est authentique sans qu'une plateforme s'en porte garante ?
AI x CryptoPourquoi l'identité on-chain est-elle soit inexistante soit toute votre vie ?
AI x CryptoComment vérifier qu'un agent IA détenant mes fonds est réellement solvable ?
AI x CryptoPourquoi un contenu malveillant lu par mon agent peut-il autoriser mon portefeuille on-chain à transférer des fonds ?